GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

Like dokumenter
GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse

Ny personopplysningslov. Leif Erik Nohr Juridisk rådgiver UNN, KVALUT juni 2018

Ny personopplysningslov. Per Bruvold Sikkerhetssjef/Personvernombud UNN, KVALUT oktober 2018

GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET

Personvern i skyen Medlemsmøte i Cloud Security Alliance

Nye personvernregler (GDPR)

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Nye personvernregler Hvordan blir organisasjonen i overensstemmelse med regelverket? Unicornis, 12. desember 2017

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning

GDPR - PERSONVERN. Advokat Sunniva Berntsen

Stiftelser og GDPR - noen vesentlige endringer i kravene til personvern?

Ny personvernlovgivning. Tillitsvalgkonferansen 2017

Personvern. GDPR - Hva er nytt og hva må du gjøre? EPJ og ES i praksis for dummies og viderekomne; leger og medarbeidere

GDPR - viktige prinsipper og rettigheter

Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS

Nye personvernregler

DATABEHANDLERAVTALE. Behandlingsansvarlig og Databehandler er i fellesskap benevnt "Partene" og alene "Parten".

Forum for Kontroll og Tilsyn 27. mars 2019 Sekretariatskonferanse. Personvernombud Marianne Seim

Personvern nye krav etter GDPR. Stian F. Kristensen seniorrådgiver, SBU

«GDPR i Bodø kommune» 22. januar 2019 Silje Valberg

Nytt personvernregelverk på 1-2-3

Nye personvernregler

REKRUTTERING OG GDPR

GDPR Ny personvernforordning

Kontraktsmessige følger av at personopplysninger skal inngå i prosjektet ny personvernforordning. 6. Mars 2018 NARMA Av Åshild M.

GDPR i et nøtteskall

Personvern og studieadministrasjon. Sadia Zaka Juridisk seniorrådgiver Unit

OM PERSONVERN TRONDHEIM. Mai 2018

GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

Rusmiddeltesting i arbeidslivet et personvernperspektiv

Normkonferansen 2017 (GDPR) Juridisk opplæring personvern

Personvernregelverkets krav til skytjenester. Personvernregelverket. Krav og prinsipper

Personvernforordningen

Krav til informasjonssikkerhet i nytt personvernregelverk

GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017

GDPR HVA ER VIKTIG FOR HR- DATA

BEHANDLING AV PERSONOPPLYSNINGER. Tone Tenold 2017

Policy for personvern

PERSONVERN I C-ITS

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

Sikkerhet og personvern i skole og klasserom

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

FORHOLDET MELLOM GDPR OG ARKIV. Domstoladministrasjonen 1

Perspektiver og planer ved Universitetet i Oslo

GDPR - Ny personopplysningslov - betydning for arkivsektoren? 18.april Seniorrådgiver Linda Svendsrud

Nye personvernregler fra mai 2018

Nye personvernregler fra 2018 hva betyr det for din virksomhet?

Ny personvernlovgivning

Steinar Nørstebø, styreleder

Personvernombudsrollen. Henrik Gullaker, personvernombud.

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Ny personvernforordning i EU/EØS GDPR (General Data Protection Regulations)

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

Personvernforordningen og utfordringer i dagens helsetjeneste

Databehandleravtale. I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale.

Personopplysningsloven (GDPR) 5. desember 2017

Nye personvernregler fra mai 2018 Personvern og medlemslister Knut B. Kaspersen - Datatilsynet 12. desember 2017

Databehandleravtale for NLF-medlemmer

EUs nye forordning for personvern

Min bakgrunn: Jurist i 1994 og «IT-advokat» fra 1997 Personvernspørsmål har stadig blitt viktigere i den tiden...

Skatteetatens prosjekt personvernforordningen Personvern i samarbeid med våre leverandører, hvem gjør hva?

Risikobasert etterlevelse av pvf

Nye personvernregler (GDPR)

ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER

Verdipapirfondenes forening. Ny personvernforordningen GDPR

Nye personvernregler fra mai Mars 2017

POWEL DATABEHANDLERAVTALE

Blir du klar til mai 2018?

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

Personvern - vurdering av personvernkonsekvenser - DPIA

Databehandleravtale. Charlotte Lindberg Difi

Nye personvernregler Gullik Gundersen juridisk rådgiver

Nye personvernregler fra 2018

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015

Personopplysningsvern med ProFundo som databehandler

Hva gjør så KiNS og KS med GDPR?

Rådmannen i kommunen er øverste ansvarlig for behandling av personopplysninger.

Styret Helse Sør-Øst RHF 14. desember 2017

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

Overordnet vurdering av personvernspørsmål

PERSONVERN INNFØRING I DAGENS REGELVERK OG NY FORORDNING

Ny personvernforordning trer i kraft i mai 2018

Tillitsvalgtes håndtering av personopplysninger - GDPR GK2

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

Uansett hvor man står, ikke bli stående! Nye personvernregler fra mai 2018

Instruks for personvernombud ved OsloMet

Saksframlegg til styret

VEDLEGG 2 Vår saksbehandler Håvard Pedersen Vår dato

Behandlingsansvarlig Virksomheter som bestiller opplæring i forbindelse med Nasjonal sikkerhetsmåned

Implementering av det nye personvernregelverket ved UiB

Vurdering av personvernkonsekvenser, databehandleravtaler og avvik

Databehandleravtale Kontorvarehuset Møre og Romsdal AS

Personvernforordningens krav til bruk av databehandlere

AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE)

Transkript:

GDPR Status og veien videre Inge V. Bakken 12. April 2018

GDPR EUs personvernforordning (GDPR Generell Data Protection Regulations) Om arbeidet så langt ved SSHF.

Noen hovedelementer i ny personvernlovgivning Forordningen begynner å gjelde 25. mai 2018 Forordningen erstatter gjeldende personverndirektiv 95/46/EF («95 direktivet») som er inntatt i EØSavtalen og gjennomført i den nåværende personopplysningsloven. Ny personopplysningslov kan ikke tre i kraft før forordningen er innlemmet i EØS-avtalen gjennom en beslutning i EØS-komiteen. Slik beslutning er ennå ikke truffet.

Personvernprinsipp (art 5) 1. Lovlig (krav om rettsgrunnlag) 2. Formålsbegrensning (kun til angitt formål) 3. Dataminimering (ikke flere opplysninger enn nødvendig) 4. Riktighet (korrekte data/krav til evnt korrigering) 5. Lagringsbegrensning (oppbevaring kun så lenge det er nødvendig ut fra formålet) 6. Sikker lagring (vern mot uautorisert eller ulovlig behandling) 7. Ansvar (behandlingsansvarlig skal påse at 1-6 sikres)

EUs personvernforordning (GDPR) Hovedsakelig en videreføring der gjeldende rett forsterkes og videreutvikles. Oppfyller vi eksisterende lovkrav, så er vi godt rustet.

Nye og skjerpede regler om rettigheter for den registrerte: Informasjon om hva som er registrert Dataportabilitet Retting, art 16: Sletting, («right to be forgotten»), art 17 Rett til å kreve begrensninger av behandlingen av personopplysningene, art 18 Rett til å motsette seg behandling, art 21

Forsterkede internkontrollplikter for virksomheten Må dokumentere etterlevelse (økt økonomisk risiko ved svikt) Tydelig ledelsesforankring på øverste adm nivå Krav til styrende, gjennomførende og kontrollerende dokumentasjon. Krav om å vurdere personvernkonsekvenserrisikoavhengig. Krav om innebygd personvern i valgte tekniske og organisatoriske løsninger (den minst personverninngripende løsning) Avvikshåndtering og kontroll Krav om personvernombud

Roller og ansvar Dataansvarlig (DA) Den som alene eller sammen med andre bestemmer formålet med behandlingen og hvilke midler som skal brukes, art 4 DA skal gjennomføre tekniske og organisatoriske tiltak for å oppnå et sikkerhetsnivå som er egnet med hensyn til risikoen, jf. artikkel 32.

Databehandler (DB) Den som behandler personopplysninger på vegne av DA, art 4 Snakker om andre virksomheter, ikke egne ansatte, dvs at DB ikke ville hatt tilgang til de aktuelle opplysninger hvis det ikke var for oppdraget. Databehandleravtaler

Personvernombudet (PO) Gi råd og veiledning til datasansvarlig Kontaktpunkt mot datatilsynet. Holde seg orientert om utviklingen innen personvern. Uavhengighet rapportere direkte til høyeste ledelsesnivå, art 37-39 Lovpålagt taushetsplikt. Påse at behandlingsansvarlig har et tilfredsstillende system for internkontroll. Bistå de registrerte med å ivareta deres rettigheter etter reglene om behandling av personopplysninger. Påpeke brudd på personopplysningsloven overfor behandlingsansvarlig.

Særlovgivningen innen helsefeltet Behandling av pasientopplysninger er i stor grad regulert gjennom særlovgivning herunder helsepersonelloven og pasientjournalloven

Oppgaver framover og status: Etablere tilfredsstillende internkontroll: Skaffe oversikt over de krav vi må etterleve og informere om i organisasjonen. Kontroll på prosesser der vi behandler personopplysninger Etablere styrende dokumenter som bl.a beskriver: Personvernpolicy, strategiske føringer, målsettinger, ansvarslinjene/roller Etablere nødvendige prosedyrer for å sikre korrekt håndtering av personopplysninger. (Bl.a om samtykke, info til de registrerte, om retting og sletting) Etablere rutiner for avvikshåndtering, kontroll og dokumentasjon. Personvernombud melde til DT at dette er etablert

Kontroll på prosesser der vi behandler personopplysninger, eksempler: Ansatte Leverandører/kunder Medisinskteknisk utstyr Applikasjoner Pasienter Pårørende. Anskaffelser